Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Вирус, снижающий скорость интернет

TVikGor Ученик (193), на голосовании 12 лет назад
Друзья, тут катастрофа случилась. Поймал какой-то вирус. Он перенаправляет меня на сайт http://internet.con/ а там написано, что скорость снижена в связи низким откликом сервера, что мой IP такой-то, что у меня отключён прокси-сервер. А чтобы включить прокси, надо ввести номер мобильного телефона и ввести код из полученного ответного SMS.

Вот основной текст, скопированный со страницы.
3.5773725 (критически низкое)
94.77.155.51
CJSC Comstar-Regions
Загрузка интернет-сайт остановлена в связи с низким откликом сервера. Данная проблема может возникать при низкой скорости интернета или сильной удаленности серверов от вашего провайдера, где располагается загружаемый сайт.
Рекомендуем использовать proxy-сервер
чтобы продолжить комфортное пользование сетью Internet

Подключить proxy-сервер

Используя proxy-сервер вы многократно увеличите скорость загрузки большинства сайтов и медиа-контента (видео, музыка, фотографии, игры) .

Первая неделя пользования - бесплатно. Далее - 10 руб. Для подключения необходимо подписаться на услугу. В случае отказа предоставление услуги будет автоматически приостановлено.

Для подключения укажите свой номер телефона:

Введите код полученный в SMS:

Вот, собственно.. .Кто-нибудь может мне подсказать, как избавиться от этого.. .вируса?

Заранее спасибо! Очень жду ответов!
Голосование за лучший ответ
algoritm23 Гуру (3067) 12 лет назад
на неделе сталкивался с подобной проблемой, в сети так толком и не нашел как устранить проблему, пришлось переустанавливать операционную систему на пк. Переустановка ОС занимает час-два, на поиски решения проблемы может уйти гораздо больше времени
В Гуру (4848) 12 лет назад
привет. недавно такой же подхватил.. . искал серийник для проги, запустил.. . перезагрузка системы и началось.
сделал откат системы на 2 дня ранее.. . и всё стало хорошо!!!
Андрей Чуйко Просветленный (21423) 12 лет назад
Стандартный набор - чистка hosts, сканирование AVZ, CureIt!. Пока не найдёте сам троян, подсовывающий редирект, толку не будет. А что антивирьник Ваш по этому поводу говорит? Ходил за пивом и собирался вернуться, да упал-очнулся-гипс?
Да, кстати, тоже читал что с этим редиректом проблемы. Потому и хотелось бы глянуть логи АВЗ после скрипта 3 и HijackThis! - не должно такого быть, чтобы никаких следов. И указанный здесь региональный провайдер из Ростова-на-Дону, скорее всего, к разводу отношения не имеет.
КАР КАРЫЧ Искусственный Интеллект (171648) 12 лет назад
первым делом исправь файл hosts в исходное состояние http://andrecool-68.narod.ru/hosts.html
http://www.yachaynik.ru/content/view/150
но лучше с помощью програмки http://www.yachaynik.ru/content/view/205/1/
и самое важное--- лучше чем установить дополнительно этот антишпион и пройтись им на полной проверке пока не придумали!! !
http://www.malwarebytes.org/products/malwarebytes_free
http://www.comss.ru/page.php?id=84
http://www.comss.ru/page.php?id=655

Дарья Мастер (2160) 12 лет назад
Скачай AVZ
Выполни скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\wnqvoxi.dll','');
DeleteFile('C:\WINDOWS\system32\wnqvoxi.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Перезагрузи компьютер и удали из реестра:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
вот это (dll может называться по другому)
"AppInit_DLLs"="C:\\WINDOWS\\system32\\csnzvoi.dll"
перегружаемся и удалемям файл C:\\WINDOWS\\system32\\csnzvoi.dll
Астарот Просветленный (26304) 12 лет назад
адреса http://internet.con не существует в сети.

http://internet.com < англоязычный сайт и там совсем другое содержимое.

Следовательно вирус находиться у вас на ПК, а не в сети и адрес открывается с ПК.

Написал инструкцию для вас: [ссылка заблокирована по решению администрации проекта]

Если есть возможность - вышлите пожалуйста скриншот вируса для базы.
Похожие вопросы